Журнал "Information Security/ Информационная безопасность" #4, 2026
Совместимость Когда заказчик выбирает систему резервного копирования, важно не про- сто найти нужную платформу в списке совместимости. СРК должна использо- вать механизмы, которые предоставляет платформа для корректного хранения и восстановления, поэтому работу над интеграцией мы стараемся начинать еще до того, как новый продукт выходит на рынок. Мы тесно работаем с разработчиками систем виртуализации, почтовых реше- ний, СУБД и другого ПО. Нередко они приходят к нам еще до выпуска релизной версии, и мы вместе обсуждаем API, необходимые операции и взаимодей- ствие с системой резервного копирова- ния. Это позволяет предусмотреть нуж- ные механизмы заранее, а не достраи- вать интеграцию после того, как продукт уже появился у заказчиков. Такая работа не ограничивается про- граммными платформами. Мы взаимо- действуем и с производителями систем хранения данных, вместе прорабатываем резервное копирование, дедупликацию и работу специализированных шлюзов. Хорошая интеграция всегда требует уча- стия обеих сторон: платформа предостав- ляет необходимые инструменты, а СРК должна правильно ими пользоваться. Хорошо это видно на примере виртуа- лизации. Технически виртуальные маши- ны можно защищать с помощью агентов, установленных внутри каждой из них. Но в крупной среде такой подход быстро усложняет администрирование: агенты нужно устанавливать и настраивать, задавать для них планы, расписания и параметры хранения. Чем больше вир- туальных машин, тем больше ручной работы. Полноценная интеграция с системой виртуализации для нас – прежде всего безагентный сценарий. Одно виртуаль- ное устройство взаимодействует непо- средственно с платформой и управляет резервным копированием виртуальных машин. Администратор задает общие правила для всей среды вместо того, чтобы отдельно настраивать каждую машину. Такая интеграция позволяет исполь- зовать и штатные возможности гипер- визора. СРК может учитывать перенос виртуальных машин между хостами, отслеживать изменения на дисках, использовать Change Block Tracking и другие механизмы платформы. В резуль- тате администратору требуется меньше ручных операций, а резервное копиро- вание продолжает работать и при изме- нениях внутри виртуальной среды. Миграция через восстановление Возможности СРК не ограничивают- ся восстановлением после сбоев. Резервные копии можно использовать и для переноса рабочих нагрузок между платформами, что особенно актуально при миграции с зарубежных систем виртуализации на отечествен- ные. Виртуальную машину сначала резервируют на исходной платформе, а затем восстанавливают уже в новой среде. В "Кибер Бэкапе" для этого использу- ется V2V-восстановление. Например, можно сделать резервную копию вирту- альной машины на VMware, а восстано- вить ее в отечественной системе вир- туализации. Полностью универсального механизма здесь нет: платформы раз- личаются конфигурациями виртуальных машин, форматами дисков и способами работы с ними. Тем не менее, по нашей оценке, примерно в 90–95% случаев такой перенос проходит без серьезных сложностей. Часть операций при миграции можно автоматизировать. "Кибер Бэкап" поз- воляет выполнять сценарии до и после резервного копирования и восстановле- ния, поэтому необходимые действия можно вынести в скрипты. Например, после переноса автоматически изменить отдельные параметры виртуальной машины или выполнить дополнительную настройку в новой среде. У нас есть несколько успешных кей- сов с крупными заказчиками из неф- тегазовой отрасли, которые с помощью "Кибер Бэкапа" переносили с зару- бежных платформ на отечественные тысячи виртуальных машин. То есть этот сценарий уже применяется и при миграции крупных корпоративных инфраструктур. При миграции тысяч виртуальных машин не стоит пытаться переносить всю инфраструктуру одной операцией. Такой переход лучше выстраивать как отдельный проект: разбить инфраструк- туру на сегменты и последовательно переносить их на новую платформу. Это делает процесс более управляемым и предсказуемым. При таком подходе заказчику не нужен отдельный инструмент только для миг- рации. СРК уже развернута в инфра- структуре, администраторы умеют с ней работать, а процессы резервного копи- рования и восстановления им знакомы. В этой связи перенос можно встроить в существующие процессы, что особенно удобно при миграции сотен или тысяч рабочих нагрузок. Проверка восстановления Важно проверять не только факт соз- дания копии, но и ее целостность. В "Кибер Бэкапе" для этого используются контрольные суммы, которые позволяют убедиться, что архив не поврежден и данные сохранились корректно. Допол- нительно резервные копии можно шиф- ровать. Но целостность архива еще не говорит о том, что восстановленная система нормально запустится и будет работать. Это можно проверить только восстанов- лением. Например, виртуальную машину можно запустить непосредственно из архива, не дожидаясь полного восста- новления в основную инфраструктуру, и проверить ее работоспособность. Следующий шаг – автоматизация таких проверок. Сейчас мы работаем над системой, которая в перспективе позволит в тестовом режиме восстанав- ливать в изолированной среде целый сегмент инфраструктуры и проверять результат. Полностью автоматизировать такое тестирование – одна из наших долгосрочных задач на ближайшие несколько лет. При этом технические средства не заменяют отработанного процесса вос- становления. Одна из частых проблем – резервные копии есть, а регулярных учений по восстановлению нет. В ава- рийной ситуации администратор должен заранее знать, какие системы поднимать первыми, в какой последовательности запускать остальные и как проверять результат. Если разбираться с этим при- ходится уже во время сбоя, восстанов- ление занимает больше времени. Важно защитить и сами резервные копии. При атаке злоумышленник может попытаться удалить, изменить или повре- дить их, поэтому одно из направлений развития связано с неизменяемым хра- нением. В связке с "Кибер Хранилищем" для этого можно использовать WORM- механизм, который защищает данные от изменения и удаления в течение заданного периода. Такой подход помо- гает сохранить резервные копии доступ- ными для восстановления даже при ком- прометации основной инфраструктуры. Возможность обеспечивать неизменяе- мость данных мы хотим предусмотреть и в новом решении, которое в перспек- тиве заменит текущий узел хранения "Кибер Бэкапа". Если посмотреть на развитие СРК шире, становится видно, что резервное копирование постепенно выходит за рамки вспомогательной технической функции. Его роль все больше связана с тем, насколько устойчиво компания может переживать изменения в своей ИТ-среде. l • 37 СИСТЕМЫ РЕЗЕРВНОГО КОПИРОВАНИЯ www.itsec.ru Переходи на "Кибер Бэкап" На правах рекламы
Made with FlippingBook
RkJQdWJsaXNoZXIy Mzk4NzYw